wapi是什么意思
一、wapi是什么意思1、wirelesslanauthenticationandprivacyinfrastructure (WAPI )无线局域网的认证和保密基础设施是安全协议,同时 ...
一、wapi是什么意思
1、wirelesslanauthenticationandprivacyinfrastructure (WAPI )无线局域网的认证和保密基础设施是安全协议,同时也是中国无线局域网的安全强制基础
WAPI如红外线、蓝牙、GPRS、CDMA1X等协议那样,是无线传输协议的一种,但与这些不同的是无线LAN (无线局域网)中的传输协议,800
3 .目前全球无线LAN领域唯一的两个标准分别是美国行业标准组织提出的IEEE 802.11系列标准(包括俗称Wi-Fi、802.11a/b/g/n/ac等)和中国提出的WAPI标准。 WAPI是中国第一个在计算机宽带无线网络通信领域自主创新、拥有知识产权的安全接入技术标准。
4 .本方案已由国际标准化组织ISO/IEC授权的机构IEEE注册权威机构(IEEE注册权威机构)正式批准发表,为WAPI协议分配以太网类型字段,这也是中国在此
与WIFI单向加密认证不同,WAPI是双向认证的,保证了传输的安全性。 WAPI安全系统采用公钥加密技术,认证服务器AS负责证书的颁发、认证和失效等,在无线客户端和无线接入点AP上安装AS颁发的公钥证书,作为自己的数字身份凭证
二、wapi作用
1、2013年斯诺登在揭露美国prism事件的同时,宣布了包括美国NSA、国土安全部、FBI、CIA在内的十余家情报机构,通过与美国标准制定机构长期合作,有明显技术缺陷的密码算法这给各国的网络和信息安全敲响了警钟,各国开始重新审视WIFI安全和美国阻止WAPI的真正意图,成为WAPI复活的机会。
2 .对个人用户来说,WAPI出现的最大好处是使自己的笔记本电脑更安全。 我们知道,无线LAN传输速度快,复盖范围广,因此在安全方面非常脆弱。 数据在传输过程中暴露在空中,因此容易被意想不到的人拦截数据包。 3COM、安妮特等海外厂商对802.11开发了一系列的安全解决方案,但一定违背了人的意愿,其核心技术掌握在其他国家的人手中。 如果他们能开发的话一定能破解,所以在安全方面会有政府和商业用户使用WLAN的大风险。 WIFI加密技术经过WEP、WPA、WPA2的进化,每次都大幅提高了安全和解密的难度,但由于其单向认证的缺陷,这些加密技术已经被解密和发表了。
3 .另一方面,WAPI采用了更合理的双向认证加密技术,因此比802.11先进,WAPI采用了国家密码管理委员会办公室批准的公钥方式的椭圆曲线加密算法和私钥方式的分组加密算法,进行设备的身份认证, 另外,WAPI从应用模式分为单点式和集中型两种,现在的WLAN可以采用多个安全机制共存,彻底扭转彼此不兼容的现状,从根本上解决安全问题和兼容性问题。 因此,我国强制要求有关商业机构执行WAPI标准更有效地保护数据安全。
4 .此外,设备之间的相互连接是运营商必须考虑的问题。 现在很多制造商的产品都声称通过了wi-fi兼容性测试,但制造商提出的安全解决方案和采用的安全解决方案不同。 例如,网络(AT-WR2411无线网卡)提供包括扩频编码和加密技术的多级安全系统,安全信息是40和128位wep(wiredequivalentprivacy )加密方法3Com无线网卡与3Com 11 Mbps无线LANaccesspoint6000结合使用,可以使用高级动态安全链路技术。 与共享密钥方法不同,此技术为每个会话自动生成128位加密密钥。
5、我国是经济繁荣的发展中国家,许多产品有巨大的发展空间,特别是高新技术产品。 但是,以前我国在高新技术产品方面失去了很多机会,自主的核心技术和自己的行业标准产品极少,因此引起了非常被动的局面: DVD向外国人征收大量的专利费,GPRS、CDMA1X等标准都是外国人因此,有人说“一流企业销售标准,二流企业销售技术,三流企业销售产品”。
三、与WIFI的竞争
WAPI是中国自主开发的,是拥有自主知识产权的无线局域网的安全技术标准。 与WiFi相比,WAPI可以让用户更安全地使用笔记本电脑和其他终端产品。 WAPI的安全性在包括美国在内的国际上得到承认,但受到WIFI联盟的商业封锁,一个是主张技术对中国不安全的所谓中国威胁论。 二是声称与现有WIFI设备不兼容。 在美国的抵抗下,WiFi已经领先市场。
2 .市面上单纯适用WAPI安全协议标准的产品很少,暂时没有无线路由器。 笔记本电脑只有联想、索尼和方正上市过。 在实际操作中,WAPI处于未采用、边缘化的状态。 实际上,无线设备是能够同时支持WIFI和WAPI的标准,在软件中追加WAPI证书即可,不存在硬件成本或分割所谓的无线世界的问题。 采用严重缺陷的WiFi标准建设使国家公共基础设施网络存在巨大的安全隐患和公共信息安全问题。
3、早在2006年,著名电信专家、北京邮电大学教授阚凯力就说过,WAPI和WiFi的唯一区别是认证保密方面,WAPI比WiFi强。 WiFi与WAPI不兼容,但应用了WAPI标准的笔记本电脑和其他终端产品可以自动切换WiFi信号进行接收,在海外也一样。
4.WAPI联盟的技术专家告诉记者,在国内全面普及WAPI不需要购买其他网卡来使用WAPI。 “只要英特尔在互联网上发布centrino笔记本WAPI软件补丁,或将驱动程序直接嵌入操作系统进行安装,centrino笔记本或WiFi标准就可以。” 问题的关键是英特尔是否愿意,不是能不能! ”。
5 .在wifi联盟的抵抗中,为了与他们生产的设备兼容,即使支持WAPI的设备,但实际上因为使用了wifi加密标准,所以WAPI也是装饰品。 比如小米手机,iPhone支持WAPI加密信号,但真正要使用的话,无线路由器也需要根据WAPI协议发送信号。 否则,在WIFI网络环境下手机终端依然执行的WIFI协议是WAPI在国内没有存在感的理由。
本文转自:www.bimeiz.com/shenghuo/25782.html